• 제목/요약/키워드: bypassing

검색결과 155건 처리시간 0.027초

PUF 기반의 보안 USB 인증 및 키 관리 기법 (The Authentication and Key Management Method based on PUF for Secure USB)

  • 이종훈;박정수;정승욱;정수환
    • 한국통신학회논문지
    • /
    • 제38B권12호
    • /
    • pp.944-953
    • /
    • 2013
  • 최근 USB는 소형화되고 저장 공간도 대용량화되어 활성화되는 반면, USB를 통해 중요한 데이터들이 유출되는 사고로 이어지고 있다. 이와 같은 심각한 문제에 대처하기 위해 보안업체는 데이터 암 복호화, 사용자 인증 및 식별, 데이터의 임의복제 방지, 분실 시 데이터 삭제, 보안 USB 관리 시스템 등 다양한 보안기능을 적용한 보안 USB 제품들을 출시하고 있다. 하지만 물리적인 플래시 메모리 분리, 패스워드 해킹 및 메모리덤프를 통한 비밀번호 획득, 그리고 지문인증 우회 기법 등 다양한 공격 기법들이 등장하고 있다. 따라서 보안 USB에 관한 보안 기술도 많은 위협들을 고려하여 보완되어야 할 것이다. 보안 USB로서 기본적으로 갖추어야 할 요소는 강력하고 안전한 인증 및 데이터 암복호화 기술이다. 기존의 보안 USB에서는 패스워드를 통한 사용자 인증 기술을 적용하고 있으며 이에 대한 취약점들이 계속해서 등장하고 있기 때문에 더 안전한 인증 기법이 필요하다. 또한 데이터 암복화를 위해서는 암호모듈 칩을 활용하고 있지만 키 관리 문제도 고려할 사항이다. 그러므로 본 논문에서는 안전한 인증을 위해서 PUF (Physical Unclonable Function)를 기반으로 보안 USB와 인증서버 간에 상호인증 기법과 키 관리 기법을 제안한다. 또한 보안 USB는 USB 내에 저장되는 데이터의 메타정보와 인증정보 대한 로그를 인증서버에 저장함으로써 체계적인 관리를 제공한다.

괴화(槐花) 에탄올 추출물이 RBL-2H3 비만세포에서 Ca++ Ionophore에 의한 알레르기 반응 조절에 미치는 효과 (Anti-allergic Effect of Ethanolic Extract of Flos Sophora japonica L. on Ca++ Ionophore Stimulated Murine RBL-2H3 Cells)

  • 손효;강군;심도완;김태권;강태봉;이광호
    • 한국식품영양과학회지
    • /
    • 제43권3호
    • /
    • pp.349-354
    • /
    • 2014
  • 세포내 $Ca^{{+}{+}}$의 증가는 비만세포에서 수용체 활성을 거치지 않고 탈과립을 유도한다. 괴화는 천연 염색 재료로 사용되고 있으며, 또한 항염증 작용과 $Fc{\varepsilon}RI$와 IgE 가교에 의한 항알레르기 효능도 보고되었다. 이번 연구에서 비만세포에서 $Ca^{{+}{+}}$ 유입에 의해 생산되는 알레르기 매개물에 대한 괴화 추출물의 조절 기능을 보고한다. 괴화 추출물은 A23187에 의해 유도되는 IL-4와 TNF-${\alpha}$의 생산과 탈과립을 저해하였다. 또한 괴화 추출물은 DNFB로 유도한 알레르기 피부염의 동물 모델에서 알레르기 반응을 억제하였다. 괴화추출물 50 mg/kg을 경구투여 또는 도말을 한 경우, DNFB를 단독으로 처리한 군보다 IL-4, TNF 그리고 IFN-${\gamma}$와 같은 염증성 사이토카인의 생산량이 감소하였다. 또한 괴화 추출물을 처리한 경우 혈청 내 IgE의 함량이 DNFB를 단독으로 처리한 군보다 감소하였다. 괴화 추출물을 처리한 군에서의 비장과 림프절의 무게도 DNFB를 단독으로 처리한 군보다 감소하였다. 이러한 결과를 토대로 괴화는 비만세포에서 $Fc{\varepsilon}RI$ 자극뿐만 아니라 $Ca^{{+}{+}}$의 유입에 의한 항알레르기 효능이 있다는 것을 보고한다.

연속식 2단 기포 유동층 공정의 운전특성 (Operating Characteristics of a Continuous Two-Stage Bubbling Fluidized-Bed Process)

  • 윤필상;최정후
    • Korean Chemical Engineering Research
    • /
    • 제52권1호
    • /
    • pp.81-87
    • /
    • 2014
  • 고체가 연속적으로 주입되고 배출되는 상온 상압 2단 기포 유동층(내경 0.1 m, 높이1.2 m)의 흐름특성을 조사하고, 운전유속범위를 고찰하였다. 고체는 상부 기포 유동층으로 주입되고, 넘쳐서 기계적 혹은 비기계적 밸브가 없이 단순히 농후상 고체 층으로 이루어진 고체 수송관(standpipe, 내경 0.025 m)를 통하여 하부 기포 유동층의 층으로 주입되며, 하부 유동층을 넘쳐서 고체가 배출되었다. 기체는 하부 유동층을 유동화하고 배출된 후 다시 상부 유동층을 유동화하였다. 기체로는 공기를 사용하였고, 고체로는 입도가 큰 입자(< $1000{\mu}m$, 겉보기 밀도 $3090kg/m^3$)와 입도가 작은 입자(< $100{\mu}m$, 겉보기 밀도 $4400kg/m^3$)를 혼합한 입자를 사용하였으며, 혼합비를 변수로 하였다. 하부 유동층 기체가 고체수송관의 고체흐름을 비우고, 우회하는 조건일 때 하부 유동층 유동화 속도를 붕괴속도로 정의하였다. 본 공정의 운전이 가능한 최대기체유속으로 붕괴속도가 사용될 수 있었다. 붕괴속도는 작은 입자 혼합비가 증가함에 따라 증가하여, 30%에서 가장 큰 값을 나타낸 후, 감소하였다. 붕괴속도의 경향은 고체수송관 상단과 하단 사이의 압력차 경향과 유사하였다. 붕괴속도는 벌크밀도(bulk density)와 정체층 공극률의 함수로 나타내졌으며, 벌크밀도가 증가하면 증가하고, 정체층 공극률이 증가하면 감소하였다.

제주도 용암동굴의 보존 및 관리 방안에 관한 연구 (Conservation and Management of Lava Tubes in Jeju Island, Korea)

  • 김범훈;김태호
    • 한국지역지리학회지
    • /
    • 제13권6호
    • /
    • pp.609-622
    • /
    • 2007
  • 천연기념물로 지정된 제주도 용암동굴을 대상으로 그 실태를 진단하고, 이를 토대로 용암동굴의 보존 및 관리를 위한 개선 방안을 제시하였다. 동굴 입구의 관리 소홀은 동굴 훼손으로 이어지므로 과학적이며 철저한 입구 관리가 필요하다. 동굴 지상의 토지이용과 식생에 대한 관리도 체계적으로 이루어져야 한다. 특히 경작지를 조성하는 과정에서 제거된 사구는 동굴생성물 발달에 중요하므로 복구해야 하며, 천장 붕괴를 일으킬 수 있는 심근성 식물을 제거해야 한다. 또한 동굴 지상의 위해요소를 줄이기 위하여 동굴 위 문화재보호주역을 공유지로서 관리하는 것이 필요하다. 일주도로와 중산간도로가 통과하고 있는 동굴은 함몰 가능성이 있으므로 대체도로를 신설하고, 동굴 통과지점에는 안내판을 설치해야 한다. 지역주민을 동굴 보존프로그램에 참석시켜 동굴 위 문화재보호구역의 효율적인 모니터링체계를 구축해야 한다. 모든 용암동굴에서 낙반현상이 발샛하고 있으므로 동굴 안정성 진단이 시급하며, 위험구역의 동태 파악을 위한 지속적인 모니터링도 필요하다. 또한 동굴 대기환경 분석의 정확도를 높이고, 장기적인 자료 축적을 토대로 대기환경 변화를 분석하는 체계를 갖추어야 한다. 공개 동굴의 조명시설은 녹색오염이 최소화되도록 조명등 개선작업이 필요하며, 관람객 출입에 의한 훼손과 오염을 방지하기 위하여 관람객의 수도 규제할 필요가 있다.

  • PDF

랜섬웨어 분석 및 탐지패턴 자동화 모델에 관한 연구 (The Automation Model of Ransomware Analysis and Detection Pattern)

  • 이후기;성종혁;김유천;김종배;김광용
    • 한국정보통신학회논문지
    • /
    • 제21권8호
    • /
    • pp.1581-1588
    • /
    • 2017
  • 최근 광범위하게 유포되고 있는 랜섬웨어는 단순 파일 암호화 후 금전을 요구하는 기존 방식의 공격에서 벗어나 신 변종 유포, 사회공학적 공격 방법을 이용한 표적형 유포, 광고 서버를 해킹해 랜섬웨어를 대량으로 유포하는 멀버타이징 형태의 유포, RaaS 등을 통해 더욱 고도화, 지능화되고 있다. 특히, 보안솔루션을 우회하거나 파일암호화를 통해 파라미터 확인을 불가능하게 하고, APT 공격을 접목한 타겟형 랜섬웨어 공격 등으로 공격자에 대한 추적을 어렵게 하고 있다. 이와 같은 랜섬웨어의 위협에서 벗어나기 위해 다양한 탐지기법이 개발되고 있지만 새롭게 출몰하는 랜섬웨어에 대응하기에는 힘든 상황이다. 이에 본 논문에서는 시그니처 기반의 탐지 패턴 제작 및 그 문제점에 대해 알아보고, 랜섬웨어에 보다 더 능동적으로 대처하기 위해 일련의 과정을 자동으로 진행하는 랜섬웨어 감염 탐지 패턴 자동화 모델을 제시한다. 본 모델은 기업이나 공공 보안관제센터에서 다양한 응용이 가능할 것으로 기대된다.

Error-Prone and Error-Free Translesion DNA Synthesis over Site-Specifically Created DNA Adducts of Aryl Hydrocarbons (3-Nitrobenzanthrone and 4-Aminobiphenyl)

  • Yagi, kashi;Fujikawa, Yoshihiro;Sawai, Tomoko;Takamura-Enya, Takeji;Ito-Harashima, Sayoko;Kawanishi, Masanobu
    • Toxicological Research
    • /
    • 제33권4호
    • /
    • pp.265-272
    • /
    • 2017
  • Aryl hydrocarbons such as 3-nitrobenzanthrone (NBA), 4-aminobiphenyl (ABP), acetylaminofluorene (AAF), benzo(a)pyrene (BaP), and 1-nitropyrene (NP) form bulky DNA adducts when absorbed by mammalian cells. These chemicals are metabolically activated to reactive forms in mammalian cells and preferentially get attached covalently to the $N^2$ or C8 positions of guanine or the $N^6$ position of adenine. The proportion of $N^2$ and C8 guanine adducts in DNA differs among chemicals. Although these adducts block DNA replication, cells have a mechanism allowing to continue replication by bypassing these adducts: translesion DNA synthesis (TLS). TLS is performed by translesion DNA polymerases-Pol ${\eta}$, ${\kappa}$, ${\iota}$, and ${\zeta}$ and Rev1-in an error-free or error-prone manner. Regarding the NBA adducts, namely, 2-(2'-deoxyguanosin-$N^2$-yl)-3-aminobenzanthrone (dG-$N^2$-ABA) and N-(2'-deoxyguanosin-8-yl)-3-aminobenzanthrone (dG-C8-ABA), dG-$N^2$-ABA is produced more often than dG-C8-ABA, whereas dG-C8-ABA blocks DNA replication more strongly than dG-$N^2$-ABA. dG-$N^2$-ABA allows for a less error-prone bypass than dG-C8-ABA does. Pol ${\eta}$ and ${\kappa}$ are stronger contributors to TLS over dG-C8-ABA, and Pol ${\kappa}$ bypasses dG-C8-ABA in an error-prone manner. TLS efficiency and error-proneness are affected by the sequences surrounding the adduct, as demonstrated in our previous study on an ABP adduct, N-(2'-deoxyguanosine-8-yl)-4-aminobiphenyl (dG-C8-ABP). Elucidation of the general mechanisms determining efficiency, error-proneness, and the polymerases involved in TLS over various adducts is the next step in the research on TLS. These TLS studies will clarify the mechanisms underlying aryl hydrocarbon mutagenesis and carcinogenesis in more detail.

Artemisolide from Artemisia asiatica: Nuclear $Factor-{\kappa}B\;(NF-{\kappa}B)$ Inhibitor Suppressing Prostaglandin $E_2$ and Nitric Oxide Production in Macrophages

  • Reddy, Alavala Matta;Lee, Jun-Young;Seo, Jee-Hee;Kim, Byung-Hak;Chung, Eun-Yong;Ryu, Shi-Yong;Kim, Young-Sup;Lee, Chong-Kil;Min, Kyung-Rak;Kim, Young-Soo
    • Archives of Pharmacal Research
    • /
    • 제29권7호
    • /
    • pp.591-597
    • /
    • 2006
  • Aerial parts of Artemisia asiatica (Compositae) have been traditionally used as an oriental medicine for the treatment of inflammatory and ulcerogenic diseases. In the present study, artemisolide was isolated as a nuclear factor $(NF)-{\kappa}B$ inhibitor from A. asiatica by activity-guided fractionation. Artemisolide inhibited $NF-{\kappa}B$ transcriptional activity in lipopolysaccharide (LPS)-stimulated macrophages RAW 264.7 with an $IC_{50}$ value of $5.8\;{\mu}M$. The compound was also effective in blocking $NF-{\kappa}B$ transcriptional activities elicited by the expression vector encoding the $NF-{\kappa}B$ p65 or p50 subunits bypassing the inhibitory kB degradation signaling $NF-{\kappa}B$ activation. The macrophages markedly increased their $PGE_2$ and NO production upon exposure to LPS alone. Artemisolide inhibited LPS-induced $PGE_2$ and NO production with $IC_{50}$ values of $8.7\;{\mu}M$ and $6.4\;{\mu}M$, respectively, but also suppressed LPS-induced synthesis of cyclooxygenase (COX)-2 or inducible NO synthase (iNOS). Taken together, artemisolide is a $NF-{\kappa}B$ inhibitor that attenuates LPS-induced production of $PGE_2$ or NO via down-regulation of COX-2 or iNOS expression in macrophages RAW 264.7. Therefore, artemisolide could represent and provide the anti-inflammatory principle associated with the traditional medicine, A. asiatica.

VMProtect의 역공학 방해 기능 분석 및 Pin을 이용한 우회 방안 (Analysis of Anti-Reversing Functionalities of VMProtect and Bypass Method Using Pin)

  • 박성우;박용수
    • 정보처리학회논문지:컴퓨터 및 통신 시스템
    • /
    • 제10권11호
    • /
    • pp.297-304
    • /
    • 2021
  • 상용 난독화 도구(프로텍터)들은 소프트웨어 역공학 과정에서 프로그램의 분석을 지연시키고 방해하는 난독화 기술 및 역공학 방해(안티리버싱) 기법을 적용시킴으로써 소프트웨어의 동작 과정을 분석하는데 어려움을 발생시키는데 목적이 있다. 특히, 가상화 탐지와 안티디버깅 기능 같은 경우 분석 도구가 발견되면 정상적인 실행 흐름을 벗어나 프로그램을 종료시킨다. 본 논문에서는 상용 난독화 도구(프로텍터) 중 하나인 VMProtect 3.5.0을 통해 Debugger Detection, Virualization Tools Detection 옵션을 적용시킨 실행 파일의 안티리버싱 기법을 분석하고 Pin을 이용한 우회 방안을 제안한다. 또한, 적용된 안티리버싱 기법을 분석하는 과정에서 Amti-VM 기술과 Anti-DBI 기술에 의해 프로그램이 종료되는 문제가 발생하기 때문에 API 분석을 통해 특정 프로그램 종료 루틴을 알아내어 적용된 안티리버싱 기법의 위치를 예상하고 위치를 바탕으로 안티리버싱 기법 우회 방안 알고리즘 순서도를 작성하였다. 실험에 사용된 소프트웨어들의 버전의 차이로부터 발생하는 호환성 문제, 기법의 변화 등을 고려하여 최신 버전의 소프트웨어(VMProtect, Windows, Pin)에서 Pin 자동화 우회 코드를 작성하고 실험을 진행하여 성공적으로 우회됨을 확인하였다. 제안된 분석 방안을 개선하여 기법이 제시되지 않은 난독화 도구의 안티리버싱 기법을 분석하고 우회 방안을 찾아낼 수 있다.

The 2019 Hong Kong-Mainland China Arrangement on Mutual Assistance in Court-ordered Interim Measures: A Major Breakthrough for Hong Kong-seated International Arbitral Proceedings

  • Jun, Jung Won
    • Journal of Korea Trade
    • /
    • 제24권6호
    • /
    • pp.101-114
    • /
    • 2020
  • Purpose - This paper examines the "Arrangement Concerning Mutual Assistance in Court-ordered Interim Measures in Aid of Arbitral Proceedings by the Courts of the Mainland and of the Hong Kong Special Administrative Region" (the Arrangement), which became effective on October 1, 2019, calling on courts of mainland China and Hong Kong for reciprocal commitment in support of court-ordered interim measures in aid of arbitral proceedings. Because the Hong Kong courts have granted interim measures in aid of arbitral proceedings seated in and outside of Hong Kong even prior to the Arrangement becoming effective, this paper focuses on the significance of the Arrangement making Hong Kong the first and only seat outside of mainland China from which parties to arbitral proceedings may successfully obtain interim measures to preserve of assets, properties, and/or evidence from Chinese courts to be enforced in China. Design/methodology - The significance of interim measures in international arbitration and the existing circumstances of interim measures in support of international arbitral proceedings in mainland China and Hong Kong are discussed first in this paper. Due to the confidential nature of arbitral proceedings, while the details of applications for interim measures pursuant to the Arrangement cannot be discussed, in examining the implications of the Arrangement, the relevant and necessary information was made available from the Hong Kong International Arbitration Centre, as it is one of the six qualified arbitral institutions under the Arrangement. Findings - This groundbreaking Arrangement provides a mechanism for parties with China-related matters to more effectively resolve their disputes, the opportunity for Hong Kong to become an unparalleled seat of arbitration, and for mainland China to overcome some of its negative perceptions in international arbitration. Because the Arrangement also allows parties to directly apply for interim measures from mainland Chinese courts, parties with China-related matters should take note of this potential bypassing of the procedural hurdle, which usually requires an arbitral institution to submit such applications in China, and make strategic decisions accordingly as may be appropriate. Originality/value - Because the Arrangement is a recent yet a significant agreement calling on courts of mainland China and Hong Kong for reciprocal commitment in support of court-ordered interim measures in aid of arbitral proceedings, this study will provide useful guidance for parties with China-related matters all over the world, especially in light of China's rapid economic growth and extensive and prominent trade relationships in today's world. Parties who foresee the need for interim measures from mainland Chinese courts should designate Hong Kong as their seat of arbitration and select one of the six qualified arbitral institutions under the Arrangement to administer their arbitral proceedings in order to benefit from the Arrangement.

자동화 마켓 메이커에서 비용 효율적인 거래를 위한 다중 경로 라우팅 알고리즘 (Multi-Path Routing Algorithm for Cost-Effective Transactions in Automated Market Makers)

  • 정현빈;박수용
    • 정보처리학회논문지:컴퓨터 및 통신 시스템
    • /
    • 제11권8호
    • /
    • pp.269-280
    • /
    • 2022
  • 블록체인 기반 탈중앙화 금융 시장의 등장과 함께 분산 금융 어플리케이션의 사용자와 자본 유동성이 크게 증가하고 있다. 자동화 마켓 메이커는 탈중앙화 거래 플랫폼의 유동성을 바탕으로 자동으로 거래 단가를 계산하는 프로토콜로, 거래 플랫폼의 유동성 풀을 활용하여 구매자와 판매자가 동 시간대에 존재하지 않아도 거래의 성사를 가능하게 하여 현재 탈중앙화 거래 시장에서 가장 일반적으로 사용되고 있다. 그러나 자동화 마켓 메이커는 거래의 비용 효율이 거래에 사용되는 특정 유동성 풀의 유동성 규모에 의존하여, 유동성 풀의 규모가 작고 거래의 규모가 클수록 거래의 비용 효율이 크게 감소한다는 단점이 있다. 이를 해결하기 위한 방법으로 상대적으로 유동성의 규모가 큰 유동성 풀로 거래 경로를 우회하여 비용 효율을 개선하는 거래 경로 라우팅 알고리즘이 채택되고 있지만, 단일 거래 경로만을 사용하기 때문에 여전히 개선의 여지가 존재한다. 본 논문에서는 거래 경로를 우회하는 것에 더하여 거래 규모를 분산하여 다수의 거래 경로를 동시에 탐색하는 다중 경로 라우팅 알고리즘을 제안하고, 해당 알고리즘을 사용하여 자동화 마켓 메이커 기반의 거래 환경에서 기존의 거래 경로 라우팅 알고리즘에 비해 거래의 비용 효율을 개선한다.